白宮否認計劃對俄羅斯進行大規模網絡攻擊
白宮目前已經否認了有關拜登計劃對俄羅斯發動大規模網絡攻擊的一系列報道,其攻擊目的在于破壞該國在烏克蘭軍事行動的能力。
美國全國廣播公司新聞周四報道說,這些攻擊計劃包括了破壞整個俄羅斯的互聯網連接,關閉電力系統,以及篡改鐵路開關,阻礙俄羅斯對其部隊的補給能力。
俄羅斯的軍事力量已被部署在了對烏克蘭的全面中。
在報道發布后的幾個小時內,其新聞秘書在一條推特上說,美國全國廣播公司其實搞錯了,這份向美國總統提交的關于網絡攻擊的報告是偏離事實的,并不能反映當前真實的情況。
美國是否已經做好了應對報復的準備?
該消息來自于兩名美國情報官員、一名西方情報官員和另一名知情人士。截至周四早些時候,白宮還尚未做出最終決定。
其中一個消息來源說,網絡攻擊可以讓你做一切事情,包括減緩火車速度甚至是讓它們脫離軌道。
但該消息人士也表示,根據美國全國廣播公司的報道,可能要進行的網絡攻擊措施中大部分是不會有破壞性的。
NBC的消息來源說,據稱這些所謂的網絡攻擊方式是在不考慮俄羅斯可能進行報復的情況下提出的。
網絡安全專家預測,無論是對俄羅斯的經濟制裁、美國選擇向烏克蘭抵抗力量提供的任何武器或者物質支持,甚至是對本國可能發起的任何網絡攻擊,俄羅斯都可能會進行報復。
應用安全供應商nVisium的客戶參與總監周四通過電子郵件告訴媒體,如果美國明確了在這場戰爭中的立場,那么俄羅斯對美國關鍵基礎設施和經濟資產的網絡攻擊將迅速升級。
他說,事實上,政府機構和關鍵的企業應該已經加強了防御措施,并已經確保了冗余系統到位,因為對國家級攻擊者的防御和對普通互聯網攻擊行為者的防御完全不在一個層次上。
在俄羅斯向烏克蘭部署軍隊的同時,已經出現了一波惡意的網絡攻擊行動。
星期二,一波分布式拒絕服務(DDoS)攻擊襲擊了烏克蘭政府、軍隊和經濟核心機構。
此外,網絡安全公司ESET和博通的賽門鐵克本周早些時候報告說,在烏克蘭網絡中的數百臺機器上發現了名為HermeticWiper的新的惡意軟件。
在周四的一篇文章中,網絡安全研究團隊指出,在某些情況下,該惡意軟件在2021年12月就已經完成了部署,這表明攻擊已經提前準備好了。其他研究發現,HermeticWiper是直接從Windows域控制器中部署的,這表明實際上有攻擊者在很長時間之前就已經開始訪問數據了。
網絡安全公司Vectra的研究人員告訴媒體,美國的組織和政府機構必須在考慮針對俄羅斯的攻擊時加強防御。他宣稱,在沒有正確的技術來確保我們的網絡空間安全的情況下進行攻擊,這會是一個很糟糕的戰略。
網絡安全咨詢服務提供商Coalfire的安全專家也認為,俄羅斯的報復行為可能會對美國的基本服務產生極具破壞性的影響。他周四通過電子郵件告訴媒體,我們在國內還有很多工作要做,確保能夠充分抵擋住這種報復性的攻擊。
Hellickson建議謹慎行事。他認為,我們要避免發動網絡攻擊,因為很難預測接下來的報復行為所造成的影響。
更多其他信息
Digital Shadows團隊預言,俄羅斯將針對烏克蘭發起更多的惡意網絡攻擊行動。研究人員預測,網絡攻擊可能會延伸至烏克蘭之外,未來的攻擊還可能會影響北約和歐盟成員國。
Digital Shadows指出,HermeticWiper影響了拉脫維亞和立陶宛的網絡,這一點已經被觀察到了。研究人員將這種情況與2017年的全球NotPetya攻擊進行了比較,據稱攻擊與俄羅斯的軍事情報有關。
Digital Shadows建議說,從現實的角度來看,金融服務、能源、石油和天然氣行業也有可能受到來自與俄羅斯結盟的攻擊者的攻擊。例如,以歐洲的石油和天然氣組織為攻擊目標,可能會引起依賴使用俄羅斯能源的國家的關注。
本文翻譯自:https://threatpost.com/white-house-denies-mulling-massive-cyberattacks-against-russia/178658/如若轉載,請注明原文地址。